Skip to content

Sichere Code-Überprüfung

Erkennen Sie Schwachstellen in Ihrem Quellcode, bevor er in Produktion geht.

Manuelle Expertentests
Reporting für die Führungsebene
Handlungsempfehlungen zur Behebung
Retest & Attestierung
Firmware-Analyse
Hardware-Tests
Sichere Code-Überprüfung

Überblick

Die sichere Code-Überprüfung ist eine eingehende Untersuchung des Anwendungsquellcodes, die darauf abzielt, Sicherheitsschwachstellen vor der Inbetriebnahme zu erkennen. Sie kombiniert die automatisierte statische Analyse für eine breite Abdeckung mit der fachkundigen manuellen Überprüfung von Authentifizierung, Autorisierung, Geschäftslogik und Kryptografie, also der kontextabhängigen Fehler, die Werkzeuge übersehen, ergänzt durch entwicklerfertige Korrekturen. Die direkte Untersuchung des Codes hilft, unsichere Codierungspraktiken vor der Bereitstellung zu erkennen, wenn die Behebung der Probleme am kostengünstigsten ist. Häufige Ergebnisse sind Injection-Fehler, schwache Kryptografie, Authentifizierungsschwächen und unsichere Codierungsmuster.

Methodik & Standards

OWASP Code Review Guide 2.0, OWASP ASVS, OWASP Top 10 und sprachspezifische Standards für sicheres Codieren. SAST-Werkzeuge, ergänzt durch eine manuelle Überprüfung der sicherheitskritischen Codepfade. Jede Überprüfung kombiniert automatisierte Analyse, manuelle Code-Überprüfung, Validierung der Schwachstellen und Reporting mit Empfehlungen zur Behebung.

Im Leistungsumfang enthalten

Automatisiertes SAST für eine breite Abdeckung
Manuelle Überprüfung von Authentifizierung/Autorisierung, Geschäftslogik und Kryptografie
Filterung von Fehlalarmen, damit Entwickler an echten Problemen arbeiten
Bewertung der Sicherheit des Quellcodes
Automatisierte und manuelle Überprüfungstechniken
Bewertung der Praktiken für sicheres Codieren
Priorisierte Empfehlungen zur Behebung

Das erhalten Sie

Ergebnisse mit Verweisen auf Dateien und Zeilen sowie Schweregrad-Bewertungen
Auszüge sicherer Code-Korrekturen und eine Ansicht der ASVS-Abdeckung
Präsentation der Grundursachen für die Entwickler
Reporting für Führungskräfte, technische Ergebnisse, Empfehlungen zur Behebung und Begleitung der Validierung durch Nachtest
OWASP-konformReporting für die FührungsebeneHandlungsempfehlungen zur BehebungRetest inklusiveAttestierungsschreibenKeine Scanner-Dumps

Häufig gestellte Fragen

SAST bildet den ersten automatisierten Durchlauf. Die manuelle Überprüfung ergänzt das, worüber Werkzeuge nicht schlussfolgern können: Umgehung der Zugriffskontrolle, fehlerhafte Geschäftslogik und unsichere Verwendung von Kryptografie im Kontext, mit eliminierten Fehlalarmen.

Wir benötigen Lesezugriff auf die betroffenen Repositories. Bei großen Codebasen konzentrieren wir den manuellen Aufwand auf die risikoreichsten Komponenten, während SAST die breite Abdeckung gewährleistet.

Die sichere Code-Überprüfung hilft, Sicherheitsschwächen früh im Entwicklungszyklus zu identifizieren, und verringert das Risiko, dass Schwachstellen die Produktionssysteme erreichen.

Sprechen Sie noch heute mit einem Sicherheitsexperten

Ob Penetrationstest, Audit oder Rund-um-die-Uhr-Monitoring — unser Team ist in Großbritannien, den USA, der EU und Indien einsatzbereit.